Threat Database Ransomware Vzlom Ransomware

Vzlom Ransomware

Vzlom Ransomware, Xorist kötü amaçlı yazılım ailesinin bir parçası olan bir tehdittir. Vzlom Ransomware, kurbanın neredeyse tüm dosyalarını kilitlemek için kullandığı kırılmaz şifreleme rutini nedeniyle, virüslü sistemleri büyük ölçüde etkileyebilir. Vzlom, ağırlıklı olarak Rusça veya Rusça konuşan kullanıcıları hedefliyor gibi görünüyor. Bu varsayımın temeli, tehdidin fidye notunda bulunabilir. Fidye talep eden mesaj, başka dillere çevrilmeden tamamen Rusça yazılmıştır. Ayrıca, ele geçirilen sistemde Kiril alfabesi yüklü değilse, fidye notu, çözülemez semboller koleksiyonu olarak görüntülenecektir.

Vzlom Ransomware'in Ayrıntıları

Tehditten etkilenen tüm dosyalar, orijinal adlarına yeni bir dosya uzantısı olarak '.vzlom' eklenecektir. Ardından, kötü amaçlı yazılım fidye notunu 'КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt' adlı bir metin dosyası olarak teslim edecek. Aynı mesaj bir açılır pencerede mağdura da sunulacaktır.

Söylediğimiz gibi, not Rusça yazılmış ve kaba bir çeviri, genellikle Xorist Ransomware ailesinin diğer tehditlerinin bıraktığı mesajlarda bulunan önemli bilgilerden yoksun olduğunu gösteriyor. Örneğin, kurbanlara bilgisayar korsanlarıyla iletişim kurabilecekleri herhangi bir yol sağlanmaz. Bu, etkilenen kullanıcıların verileri sonsuza kadar kaybolmadan önce doğru kodu girmek için yalnızca beş denemesi olduğu uyarısını anlamsız kılar. Sonuçta, kurbanların ilk etapta şifre çözme kodunu almalarının bir yolu yok.

Bu aynı zamanda bir fidye yazılımı tehdidinin asıl amacının - kurbanları para için gasp etmek - gerçekleştirilemeyeceği anlamına gelir. Genellikle, saldırının bu tür temel unsurlarından yoksun olan tehditler, test amacıyla vahşi ortamda serbest bırakılır ve aynısı Vzlom Ransomware için de geçerli olabilir. Yakın gelecekte yeni, tam donanımlı bir sürümün dağıtılması muhtemeldir.

Notun orijinal Rusça tam metni şöyledir:

' Внимание! Все Ваши файлы зашифрованы!
Чтобы восстановить свои файлы и получить к ним доступ,
идите к мастеру и чините комп!

У вас есть 5 попыток ввода кода. При превышении этого
количества, все данные необратимо испортятся. Будьте
внимательны при вводе кода!
'

trend

En çok görüntülenen

Yükleniyor...